개발자가 Amazon DynamoDB(us-west-2)를 사용하는 애플리케이션을 디버깅하고 있습니다. 이 앱은 Amazon EC2 인스턴스에서 실행되며 Cars라는 테이블에 대한 읽기 전용 액세스가 필요합니다. EC2 인스턴스에는 정책이 연결된 IAM 역할이 있지만, 앱이 Cars 테이블을 읽으려고 하면 Access Denied 오류가 발생합니다. 개발자는 이 문제를 어떻게 해결해야 할까요?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: EC2 서비스 주체를 나열하는 신뢰 정책을 생성하고 해당 신뢰 정책을 역할에 연결합니다..
이것이 정답인 이유
EC2 인스턴스에서 실행되는 애플리케이션이 DynamoDB에 액세스하려면 인스턴스에 연결된 IAM 역할의 신뢰 정책이 EC2 서비스 주체(ec2.amazonaws.com)를 신뢰하도록 구성되어야 합니다. 현재 Access Denied 오류가 발생한다는 것은 역할의 신뢰 정책이 올바르게 설정되지 않아 EC2 인스턴스가 해당 역할을 수임할 수 없음을 의미합니다. "arn:aws:dynamodb:us-west-2:account-id:table/"로 리소스를 변경하는 것은 권한 범위 문제이지만, 역할 수임 자체와는 다릅니다. "dynamodb:" 작업을 포함하는 것은 권한을 너무 광범위하게 부여하는 것이며, 근본적인 신뢰 정책 문제를 해결하지 못합니다. IAM 역할과 dynamodb.amazonaws.com 서비스 주체 간에 신뢰 관계를 생성하는 것은 DynamoDB가 역할을 수임할 때 사용되는 것이므로, EC2 인스턴스가 역할을 수임하는 시나리오와는 관련이 없습니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음